7rozen Опубликовано 5 апреля Поделиться Опубликовано 5 апреля Что такое DNS? DNS (Domain Name System) – это система, которая переводит понятные человеку доменные имена в IP-адреса, которые используют компьютеры для связи друг с другом. Представьте, что DNS – это как телефонная книга интернета. В обычной телефонной книге, если вам нужно найти номер телефона человека, вы ищете его по имени, и книга предоставляет вам номер. Точно так же DNS помогает находить IP-адреса, когда вы вводите доменное имя. Подробнее: https://habr.com/ru/articles/818147/ Зачем нужен DNS over HTTPS (DoH)? Обычно DNS запросы отправляются в открытом виде. Провайдер это видит и может подменять IP-адреса в ответах. Поскольку домены используются не только для сайта, но и для апдейтера и логин-сервера игры, в некоторых случаях вы можете видеть ошибки подключения к ним именно из-за этого. Технология DNS over HTTPS позволяет шифровать DNS запросы по протоколу HTTPS и в этом случае провайдер не сможет подменять IP-адреса в ответах, для него это будет выглядеть как обычный зашифрованный HTTPS трафик. Максимальный эффект вы получите от связки DoH + VPN/Прокси Настройка DNS over HTTPS в Windows 11: Скрытый текст 1. На панели задач жмем правой кнопкой мыши на значок сети, в появившемся контекстном меню выбираем "Параметры сети и Интернета". 2. В зависимости от вашего типа подключения выбираем Wi-Fi или Ethernet. Если пользуетесь обоими, то настраиваете для каждого отдельно. 3. Если выбрали Ethernet пропускаем этот пункт и сразу переходим к пункту 4. Если выбрали Wi-Fi, то переходим в "Свойства оборудования". 4. В строке "Назначение DNS-сервера:" нажимаем на кнопку "Изменить" 5. В появившемся окне в выпадающем списке выбираем "Вручную", активируем переключатель IPv4. В качестве предпочтильного DNS-сервера прописываем 8.8.8.8 от Google, в выпадающем списке DNS по протоколу HTTPS выбираем "Включено (автоматический шаблон)". В качестве дополнительного DNS-сервера прописываем 9.9.9.9 от Quad9 и снова в выпадающем списке DNS по протоколу HTTPS выбираем "Включено (автоматический шаблон)". Затем нажимаем "Сохранить". 6. Если всё сделали правильно, то возле DNS-серверов будет написано "(зашифровано)". Настройка DNS over HTTPS (подходит для всех версий Windows): Скрытый текст Посколько старые версии Windows не поддерживают DoH из коробки, нам нужно будет установить программу YogaDNS. Скачиваем программу с официального сайта https://yogadns.com Прямая ссылка: https://yogadns.com/download/YogaDNSSetup.exe Запускаем YogaDNSSetup.exe и устанавливаем программу, нажимаем Next, соглашаемся с правилами "I accept the agreement", далее везде нажимаем Next (галочки не снимаем), далее Install и в конце Finish. Затем программа автоматически запустится, если не запустилась, то запускаем с ярлыка на рабочем столе. Далее появляется окно о программе, ставим галочку напротив "Don’t show on startup" и нажимаем ОК. После появляется мастер конфигурации, если он не появился или вы случайно закрыли его, в строке меню выбираем Configuration -> Configuration Wizard В мастере конфигурации по умолчанию уже выбран Google DoH, нам нужно просто нажать Next, в следующем окне тоже Next и в конце OK. На этом настройка DoH завершена. 0 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
diesIrae Опубликовано 5 апреля Поделиться Опубликовано 5 апреля 24 минуты назад, 7rozen сказал: Поскольку домены используются не только для сайта, но и для апдейтера и логин-сервера игры, в некоторых случаях вы можете видеть ошибки подключения к ним именно из-за этого. Хм, а были ли такие случаи? Вроде, всё ещё актуальны две проблемы: 1) Логин пускает - гейм сервер не пускает. Оба сервера на одном ip, но разных портах. Что там происходит на участке между фасадом гейм сервера и реальным серверов - неизвестно, но DoH в этом случае всё равно бесполезен. 2) Дисконнект после логина на гейм сервер. В этом случае, после получения пары первичных пакетов с данными персонажа, сервер перестаёт отвечать клиенту. Из-за чего идёт отвал по таймауту. Но на этом этапе, клиент-сервер уже установили коннект по айпишнику и домен в этом процессе никак не участвует. Кмк, это могло бы помочь только в случаях, когда апдейтер не может подключиться к серверу для проверки обновлений. 0 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
7rozen Опубликовано 5 апреля Автор Поделиться Опубликовано 5 апреля (изменено) 1 час назад, diesIrae сказал: Хм, а были ли такие случаи? Были, иначе бы этого гайда не было. Это видно в логах моего прокси-сервера 178.57.220.85, которым все пользуются. Вот так выглядят нормальные подключения к логин-серверам (порт 2106): Скрытый текст [2026-04-05 13:08:28] [109.167.132.231]:50219 tcp connect to [146.59.8.223]:2106 [2026-04-05 13:08:55] [2.61.217.109]:62698 tcp connect to [146.59.8.224]:2105 [2026-04-05 13:09:01] [31.28.36.135]:59585 tcp connect to [95.183.13.236]:2106 [2026-04-05 13:09:40] [176.98.174.24]:61840 tcp connect to [51.83.149.240]:2106 [2026-04-05 13:10:01] [188.191.26.129]:53067 tcp connect to [51.83.190.84]:2106 В этом случае IP, которые клиенты присылают для подключения принадлежат астериосу. А вот так выглядит явная провайдерская подмена: Скрытый текст [2026-04-03 15:58:17] [31.171.196.2]:57574 tcp connect to [31.171.193.3]:2106 [2026-04-04 14:40:01] [91.233.42.141]:50204 tcp connect to [10.100.0.114]:2106 [2026-04-04 19:40:18] [185.141.77.150]:63001 tcp connect to [95.215.71.102]:2106 [2026-04-04 20:40:02] [178.252.204.90]:57562 tcp connect to [178.252.252.9]:2106 [2026-04-05 08:57:43] [46.31.26.166]:62981 tcp connect to [81.200.2.238]:2106 [2026-04-05 09:01:19] [5.149.156.17]:58996 tcp connect to [178.236.130.73]:2106 [2026-04-05 09:02:25] [72.56.78.126]:52748 tcp connect to [198.18.242.13]:2106 [2026-04-05 13:00:15] [193.233.121.79]:60474 tcp connect to [10.11.13.200]:2106 Как видно по логам, IP, которые присылают клиенты принадлежат либо самим провайдерам, либо вообще не используются в интернете. Вот полный список таких IP-адресов, которые не используются в интернете https://www.iana.org/assignments/iana-ipv4-special-registry/iana-ipv4-special-registry.xhtml И в данном случае провайдеры развязали мне руки и я могу спокойно перенаправлять клиентов на реальные IP-адреса серверов астериоса. Изменено 5 апреля пользователем 7rozen 0 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
diesIrae Опубликовано 5 апреля Поделиться Опубликовано 5 апреля окак. интересно. Айпишники с примеров принадлежат всякой мелкой срани: ЭГС-Телеком, CityLine, Росин.тел, СУ29 телеком, maloco. Цитата [72.56.78.126]:52748 tcp connect to [198.18.242.13]:2106 А вот это вообще интересно, но возможно это был коннект с VPN'ом. В принципе, можно просто все коннекты на шестой порт перебрасывать на нужные айпишники, если коннект идёт куда-то вне списка. А с коннектами на порты гейм серверов такое дерьмо в логах есть? 0 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
7rozen Опубликовано 5 апреля Автор Поделиться Опубликовано 5 апреля (изменено) 31 минуту назад, diesIrae сказал: А вот это вообще интересно, но возможно это был коннект с VPN'ом. 198.18.242.13 Да никакой это не коннект с VPN'ом, я же выше список на iana.org дал, там написано, что подсеть 198.18.0.0/15 используется для бенчмарков, то есть для тестирования сетей и в интернете не используется, в столбце Globally Reachable указано False. Провайдер просто наглым образом подменяет на IP-адрес, который вообще в интернете не используется, то есть вообще в никуда ведёт. 31 минуту назад, diesIrae сказал: В принципе, можно просто все коннекты на шестой порт перебрасывать на нужные айпишники Это не совсем правильно, поэтому я не буду этого делать. Сейчас я перенаправляю только те, что не используются в интернете. Правильнее будет если люди настроят DoH у себя в системе или если админы сами встроят DoH или любой другой протокол шифрования DNS в апдейтер и клиент. И еще по хорошему будет, если они в качестве транспорта в апдейтере будут использовать не HTTP, а HTTPS к примеру. 31 минуту назад, diesIrae сказал: А с коннектами на порты гейм серверов такое дерьмо в логах есть? Конечно нет. Если для получения списка IP-адресов логин-серверов игровой клиент использует 3 домена, то для гейм-серверов IP-адреса и порты присылает сам логин-сервер. Но с апдейтером есть такие же проблемы, что и с логин-сервером. Изменено 5 апреля пользователем 7rozen 1 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
7rozen Опубликовано 5 апреля Автор Поделиться Опубликовано 5 апреля Вы только не подумайте, что если включить DoH, то у вас волшебным образом всё сразу заработает. Перехват DNS-запросов это только один из факторов блокировки. DoH нужно использовать вместе с VPN/Прокси или AntiDPI, тогда можно будет избегать блокировок. 0 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
CoCaColaCool Опубликовано 5 апреля Поделиться Опубликовано 5 апреля сильно влияет на пинг ,многие уже ощутили игру на дагерах 0 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Norimar Опубликовано 5 апреля Поделиться Опубликовано 5 апреля Так каков итог этих шаманств? В игру пускает? И каков Пинг? 0 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
7rozen Опубликовано 6 апреля Автор Поделиться Опубликовано 6 апреля 22 часа назад, CoCaColaCool сказал: сильно влияет на пинг ,многие уже ощутили игру на дагерах 19 часов назад, Norimar сказал: Так каков итог этих шаманств? В игру пускает? И каков Пинг? DoH никак не влияет на пинг, если бы вы читали эту тему, то поняли бы это. Всё, что делает DoH, - это шифрует DNS-запрос, который отправляет игровой клиент для получения IP-адресов логин-сервера. Далее клиент просто берёт эти IP-адреса и подключается к логин-серверу, затем логин-сервер уже выдает IP-адреса для подключения к гейм-серверу. Ни DNS, ни DoH в общении клиента и сервера не участвуют и просто не могут влиять на пинг. На пинг может влиять использование VPN/прокси, как положительно, так и отрицательно. Всё будет зависеть от вашего местоположения, местоположения VPN/прокси сервера, местоположения игрового сервера, маршрута от вас до VPN/прокси сервера, маршрута от VPN/прокси сервера до игрового сервера. В общем, чем короче маршрут от вас до конечного сервера, тем меньше пинг. В игровом клиенте, кстати говоря, пинг неправильно отображается, по крайней мере при использовании прокси и некоторых VPN. Вот комментарий админа по этому поводу: https://forum.asterios.in/topic/59938-обновление-списка-прокси-серверов/#comment-1061044 0 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
CoCaColaCool Опубликовано 6 апреля Поделиться Опубликовано 6 апреля 1 минуту назад, 7rozen сказал: DoH никак не влияет на пинг, если бы вы читали эту тему, то поняли бы это. Всё, что делает DoH, - это шифрует DNS-запрос, который отправляет игровой клиент для получения IP-адресов логин-сервера. Далее клиент просто берёт эти IP-адреса и подключается к логин-серверу, затем логин-сервер уже выдает IP-адреса для подключения к гейм-серверу. Ни DNS, ни DoH в общении клиента и сервера не участвуют и просто не могут влиять на пинг. На пинг может влиять использование VPN/прокси, как положительно, так и отрицательно. Всё будет зависеть от вашего местоположения, местоположения VPN/прокси сервера, местоположения игрового сервера, маршрута от вас до VPN/прокси сервера, маршрута от VPN/прокси сервера до игрового сервера. В общем, чем короче маршрут от вас до конечного сервера, тем меньше пинг. В игровом клиенте, кстати говоря, пинг неправильно отображается, по крайней мере при использовании прокси и некоторых VPN. Вот комментарий админа по этому поводу: https://forum.asterios.in/topic/59938-обновление-списка-прокси-серверов/#comment-1061044 Если бы , смена ДНС в связке с впм и в связке с провадровами , уже меняет силу потока и пинг сильно искажает, и никакая магия ничо не улучшит даже ваши шифрования 0 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Norimar Опубликовано 6 апреля Поделиться Опубликовано 6 апреля 5 часов назад, 7rozen сказал: DoH никак не влияет на пинг, если бы вы читали эту тему, то поняли бы это. Всё, что делает DoH, - это шифрует DNS-запрос, который отправляет игровой клиент для получения IP-адресов логин-сервера. Далее клиент просто берёт эти IP-адреса и подключается к логин-серверу, затем логин-сервер уже выдает IP-адреса для подключения к гейм-серверу. Ни DNS, ни DoH в общении клиента и сервера не участвуют и просто не могут влиять на пинг. На пинг может влиять использование VPN/прокси, как положительно, так и отрицательно. Всё будет зависеть от вашего местоположения, местоположения VPN/прокси сервера, местоположения игрового сервера, маршрута от вас до VPN/прокси сервера, маршрута от VPN/прокси сервера до игрового сервера. В общем, чем короче маршрут от вас до конечного сервера, тем меньше пинг. В игровом клиенте, кстати говоря, пинг неправильно отображается, по крайней мере при использовании прокси и некоторых VPN. Вот комментарий админа по этому поводу: https://forum.asterios.in/topic/59938-обновление-списка-прокси-серверов/#comment-1061044 Звучит круто в целом, вот только на что это влияет? Зачем все эти круги ада с шифрованием? Даёт ли это мне возможность играть без запрета со стороны РКН? 0 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
AlexTM Опубликовано 9 апреля Поделиться Опубликовано 9 апреля 06.04.2026 в 23:55, Norimar сказал: Даёт ли это мне возможность играть без запрета со стороны РКН? Да при чём тут РКН, если нард из других стран ловит те же самые приколы? Да, народ с РФ в большей мере ловит проблему, но сервера в Польше же. 0 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
diesIrae Опубликовано 10 апреля Поделиться Опубликовано 10 апреля 12 часов назад, AlexTM сказал: Да при чём тут РКН Эти дебилы любят ломать вообще всё, в своих попытках заблокировать телегу. Так что, среди всего букета разных проблем с подключением к серверу, эти ребята тоже наверняка имеют место (даже без умысла). 0 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
AlexTM Опубликовано 10 апреля Поделиться Опубликовано 10 апреля 20 минут назад, diesIrae сказал: Эти дебилы любят ломать вообще всё, в своих попытках заблокировать телегу. Так что, среди всего букета разных проблем с подключением к серверу, эти ребята тоже наверняка имеют место (даже без умысла). C 22 года я ВПНом чаще пользовалася в РФ не чтоб блокировки РКНа пробить. А что бы всякие "забугорные" сервисы и сайты посещать, которые начали блочить трафик из РФ. Особенно в европе это очень активно начали делать. Сервера как помню, пару лет назад говорили что в польше. Те вообще люто трафик с РФ блочат. Не удивлюсь, что проблема именно тут зарыта, а не в мифическом РКНе. Иначе бы вообще все фришки в РФ давно загнулись бы. У астерки же есть куча своих сервисов, которые покупаются на стороне. Всякие балансиры/оптимизаторы трафика, защиты от ДДОСа. Когда началась именно эта проблема с вылетом чара сразу как заходишь. В тех же числах был глобальный сбой у клоудфаер, их защита от ДДОСа на форуме порой мешает прикреплять фотки (не грузится ЖС скрипт, пока капчу не ввести). Вот что-то там где-то на одном из узлов или стало блочить трафик с РФ или просто поломалось. Но разбираться некому, по этому просто всё валить на РКН и заставлять использовать прокси и ВПНы, то есть решать проблемы сервера руками пользователей. Эххх, святой Дрин бы пришёл, потрогал бы логи и сервера за штучки. 0 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
baffun Опубликовано 10 апреля Поделиться Опубликовано 10 апреля 2 часа назад, AlexTM сказал: А что бы всякие "забугорные" сервисы и сайты посещать, которые начали блочить трафик из РФ конечно, и дискорд и все месенжеры итд блочатся изза бугра, а не ркном 0 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Norimar Опубликовано 10 апреля Поделиться Опубликовано 10 апреля (изменено) Короче шляпа это всё пробовал на двух устройствах не работает этот метод. Советую всем использовать Zapret + cloudflare в режиме warp. Zapret <<< ссылка cloudflare <<< ссылка Включаем Запрет с любой стратегией, затем cloudflare с warp Изменено 10 апреля пользователем Norimar 0 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
diesIrae Опубликовано Суббота в 11:57 Поделиться Опубликовано Суббота в 11:57 10.04.2026 в 11:01, AlexTM сказал: Не удивлюсь, что проблема именно тут зарыта, а не в мифическом РКНе. Иначе бы вообще все фришки в РФ давно загнулись бы. Всё просто: проблема не одна. 0 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
AlexTM Опубликовано Суббота в 15:11 Поделиться Опубликовано Суббота в 15:11 10.04.2026 в 15:24, baffun сказал: конечно, и дискорд и все месенжеры итд блочатся изза бугра, а не ркном Открою тебе страшную тайну, но по мимо РКН ещё для жителей РФ действуют и блокировки в других странах. Санкции. Сам нагуглишь список компаний которые блочат трафик с РФ или помочь? 0 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
baffun Опубликовано Суббота в 15:14 Поделиться Опубликовано Суббота в 15:14 2 минуты назад, AlexTM сказал: Открою тебе страшную тайну, но по мимо РКН ещё для жителей РФ действуют и блокировки в других странах. Санкции. Сам нагуглишь список компаний которые блочат трафик с РФ или помочь? помоги, только чето актуальное) для масс 0 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
AlexTM Опубликовано Суббота в 15:40 Поделиться Опубликовано Суббота в 15:40 8 минут назад, baffun сказал: помоги, только чето актуальное) для масс А я говорил для масс? Я говорил, что мне лично чаще ВПН нужен был для обхода блокировок из вне, а не внутри. Из того что в голове, к примеру сайт интела, редиректит на страницу "ру-баннед", вим 403, часть ИИшек "не работаем в вашем регионе". jetbrains не даёт скачивать и оплачивать свои продукты, активно использую в работе. Куча сайтов в повседневности, где выгугливается разная информация. Куча площадок за бугром закрыли монетизацию для пользователей из РФ(как и покупки/скачивание), куча площадок выгнала продавцов из РФ (теперь нужен ВПН чтоб там работать и посредники, для доставки товаров). Нет, если жить в вакууме и думать, что только РКН плохой и всё блочит, то конечно. Ведь "санкций" США/ЕС не существует же? :) 0 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
baffun Опубликовано Суббота в 17:46 Поделиться Опубликовано Суббота в 17:46 2 часа назад, AlexTM сказал: А я говорил для масс? Я говорил, что мне лично чаще ВПН нужен был для обхода блокировок из вне, а не внутри. Из того что в голове, к примеру сайт интела, редиректит на страницу "ру-баннед", вим 403, часть ИИшек "не работаем в вашем регионе". jetbrains не даёт скачивать и оплачивать свои продукты, активно использую в работе. Куча сайтов в повседневности, где выгугливается разная информация. Куча площадок за бугром закрыли монетизацию для пользователей из РФ(как и покупки/скачивание), куча площадок выгнала продавцов из РФ (теперь нужен ВПН чтоб там работать и посредники, для доставки товаров). Нет, если жить в вакууме и думать, что только РКН плохой и всё блочит, то конечно. Ведь "санкций" США/ЕС не существует же? :) монетизация с доступом как будто не связана я не из рф, но не заметил кроме эплпея у вас больших утрат по вине НЕркна чего не скажешь о всех войсах\месенжерах\ютубах\етц 0 Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.